【活用ガイド】

JVNDB-2026-002117

複数のSchneider Electric製品における複数の脆弱性

概要

Schneider Electricが提供する複数の製品は、次のSilicon Labs製EmberZNetの複数の脆弱性の影響を受けます。
  • 古典的バッファーオーバーフロー(CWE-120) - CVE-2024-6350、CVE-2024-6351、CVE-2024-6352、CVE-2024-10106
  • リソースの枯渇(CWE-400) - CVE-2024-7322
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


Schneider Electric
  • Connected Double Socket Outlet すべてのバージョン
  • Connected Single Socket Outlet すべてのバージョン
  • Connected Wireless Switch すべてのバージョン
  • Elko cFMT 16a すべてのバージョン
  • Exxact cFMT 16a すべてのバージョン
  • Fuga Connected Socket Outlet すべてのバージョン
  • Iconic, Connected AC Fan Controller すべてのバージョン
  • Iconic, Connected Smart Socket すべてのバージョン
  • Iconic, Wiser Connected Smart Dimmer すべてのバージョン
  • Iconic, Wiser Connected Smart Switch, 10AX すべてのバージョン
  • Iconic, Wiser Connected Smart Switch, 2AX すべてのバージョン
  • Merten cFMT 16a すべてのバージョン
  • Merten cFMT 2a すべてのバージョン
  • Micromodule Dimmer すべてのバージョン
  • Micromodule Shutter すべてのバージョン
  • Micromodule Switch すべてのバージョン
  • Mureva EV Link すべてのバージョン
  • Odace cFMT 2a すべてのバージョン
  • Wiser 16A Electrical Heat Switch すべてのバージョン
  • Wiser Boiler Relay すべてのバージョン
  • Wiser Connected Application Module 1-Gang すべてのバージョン
  • Wiser Connected Application Module 2-Gang すべてのバージョン
  • Wiser Connected Motion Dimmer すべてのバージョン
  • Wiser Connected Motion Switch すべてのバージョン
  • Wiser Connected Push Button Dimmer すべてのバージョン
  • Wiser Connected Push Button Shutter すべてのバージョン
  • Wiser Connected Push Button Switch すべてのバージョン
  • Wiser Connected Rotary Dimmer すべてのバージョン
  • Wiser FIP Micromodule すべてのバージョン
  • Wiser iTRV2 すべてのバージョン
  • Wiser iTRV3 すべてのバージョン
  • Wiser Power Micromodule すべてのバージョン
  • Wiser RTR2 すべてのバージョン
  • Wiser UFH すべてのバージョン

想定される影響

攻撃者によって細工されたデバイスが当該製品と同一ネットワークに接続された場合、サービス運用妨害(DoS)状態を引き起こされる可能性があります。
対策

[ワークアラウンドを実施する]
開発者は、ワークアラウンドの適用を推奨しています。
詳細は、ICS Advisoryおよび開発者が提供する情報を確認してください。
ベンダ情報

Schneider Electric
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 古典的バッファオーバーフロー(CWE-120) [その他]
  2. リソースの枯渇(CWE-400) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2024-10106
  2. CVE-2024-6350
  3. CVE-2024-6351
  4. CVE-2024-6352
  5. CVE-2024-7322
参考情報

  1. JVN : JVNVU#94266166
  2. ICS-CERT ADVISORY : ICSA-26-027-03
更新履歴

  • [2026年01月30日]
      掲載